Если раньше мошенники в основном обитали в интернете и рассылали спам, то теперь самый популярный способ найти жертву — ей позвонить. По словам заместителя председателя Сбербанка Станислава Кузнецова, россияне ежедневно получают до 15 миллионов звонков от злоумышленников, в том числе из мессенджеров.
Мошеннические звонки стали настолько массовыми, что специалисты придумали для них новый термин — вишинг.
Читайте в карточках, что такое вишинг, как ему противостоять и стоит ли «заигрывать» со злоумышленниками, если вы их распознали.
#USSC_expert
Мошеннические звонки стали настолько массовыми, что специалисты придумали для них новый термин — вишинг.
Читайте в карточках, что такое вишинг, как ему противостоять и стоит ли «заигрывать» со злоумышленниками, если вы их распознали.
#USSC_expert
🔥8❤5😍4
Внедрение АСУ — эффективный инструмент повышения производительности и оптимизации финансовых затрат , который позволяет:
⚫️ до 81% сокращать производственные затраты;
⚫️ до 74% снижать себестоимость продукции;
⚫️ до 39% повышать эффективность и сроки эксплуатации оборудования;
⚫️ до 56% улучшать качество продукции;
⚫️ до 21% сокращать потери рабочего времени.
Несмотря на все плюсы внедрения АСУ, по данным проведенного опроса представителей промышленных предприятий России от академии Technored, лишь 15,8% российских промышленных предприятий сегодня имеют высокий уровень автоматизации. При этом 47,4% имеют низкий уровень автоматизации, а 36,8% оценивают уровень автоматизации на предприятии как средний.
⭐️ Читайте в карточках, какой подход при внедрении АСУ использует команда УЦСБ, какие компетенции мы накопили за 15-летний опыт работы, а также из каких отечественных решений состоит наш портфель.
#USSC_team #проектирование #АСУ
Несмотря на все плюсы внедрения АСУ, по данным проведенного опроса представителей промышленных предприятий России от академии Technored, лишь 15,8% российских промышленных предприятий сегодня имеют высокий уровень автоматизации. При этом 47,4% имеют низкий уровень автоматизации, а 36,8% оценивают уровень автоматизации на предприятии как средний.
#USSC_team #проектирование #АСУ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤5🔥3😍1
В новом выпуске новостей от экспертов УЦСБ читайте о прошедшем IT IS conf 2024, перспективах развития ИИ в ИБ, российском рынке ВКС-решений и способах защиты банковских карт.
⭐️ Национальный координационный центр по компьютерным инцидентам ежедневно фиксирует в среднем 170 атак на российские компании и предприятия, и эта цифра продолжает расти. В условиях постоянных киберугроз тема ИБ не теряет своей актуальности. Как защитить себя всем — от простых пользователей до крупных корпораций и госструктур, — обсудили участники IT IS conf.
Читайте большой репортаж о прошедшей конференции на главном бизнес-портале города – РБК-Екатеринбург.
⭐️ В дискуссии «Искусственный интеллект в ИБ − взгляд с трех сторон баррикад», которая прошла в ходе конференции IT IS conf, Алексей Лукацкий, сославшись на данные нескольких исследований, назвал ИБ-отрасль той, где проблема дефицита кадров стоит остро, как нигде. В материале портала COMNEWS читайте, о чем говорили эксперты и какие перспективы развития ИИ в ИБ они видят.
Также одним из участников дискуссии выступил заместитель генерального директора по научно-технической работе УЦСБ Николай Домуховский. Он назвал генеративный ИИ полезным инструментом для анализа журналов событий (логов), поиска уязвимостей, а также для задач технической поддержки. Также, по его оценке, ИИ позволяет выявлять ложные срабатывания.
⭐️ Рабочие переговоры, деловые встречи и совещания все чаще проходят в цифровом формате – на корпоративных онлайн-площадках. Менеджер по развитию решений УЦСБ Филипп Филиппов вместе с редакцией «Российской газеты» разбирался с ситуацией на рынке российских ВКС-решений.
⭐️ Определенные ситуации, связанные с операциями по банковским картам, могут говорить о значительной угрозе хранящимся на счетах средствам. Поделились с KONKURENT.RU эксперты УЦСБ – ведущий аналитик Владислав Кошелев и аналитик Мария Дуняшина.
– рассказали аналитики.
⭐️ Кто такие дропперы и почему найти телефонных аферистов становится все сложнее? Рассказал руководитель направления анализа защищенности УЦСБ Прохор Садков для сюжета программы «Вести – Урал».
#USSC_expert
Читайте большой репортаж о прошедшей конференции на главном бизнес-портале города – РБК-Екатеринбург.
Также одним из участников дискуссии выступил заместитель генерального директора по научно-технической работе УЦСБ Николай Домуховский. Он назвал генеративный ИИ полезным инструментом для анализа журналов событий (логов), поиска уязвимостей, а также для задач технической поддержки. Также, по его оценке, ИИ позволяет выявлять ложные срабатывания.
«Некоторые утечки данных происходят из-за уязвимостей в программном обеспечении. Нерегулярное обновление программных продуктов, подключение сторонних библиотек или скачивание программ с неофициальных источников увеличивает риск того, что программа будет работать некорректно или иметь скрытые от обычного пользователя функции»,
– рассказали аналитики.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥6😍2
Заканчиваем день хорошими новостями🔥
Мы вновь укрепили свои позиции в рейтинге аналитического центра TAdviser «Крупнейшие ИТ-компании в России», поднявшись за год на целых десять пунктов.
Традиционно ключевыми отраслями, где УЦСБ реализовал наиболее крупные проекты в прошлом году, стали промышленность и финансы. Отдельно стоит отметить проекты для предприятий госсектора, а также в отраслевом разрезе — для предприятий топливно-энергетического комплекса.
#USSC_team
Мы вновь укрепили свои позиции в рейтинге аналитического центра TAdviser «Крупнейшие ИТ-компании в России», поднявшись за год на целых десять пунктов.
Традиционно ключевыми отраслями, где УЦСБ реализовал наиболее крупные проекты в прошлом году, стали промышленность и финансы. Отдельно стоит отметить проекты для предприятий госсектора, а также в отраслевом разрезе — для предприятий топливно-энергетического комплекса.
#USSC_team
🔥16👍3😍3❤1👏1
За последние несколько лет в России угроза кибератак на облачные сервисы, где пользователи все чаще хранят значимые данные, увеличивается в кратном размере. При этом сам рынок облачных сервисов постоянно растет, что, безусловно, приводит к росту числа киберинцидентов.
Эксперт УЦСБ Юлия Сонина рассказала, с какими угрозами можно встретиться при использовании облачных сервисов, как безопасно пользоваться облаком и какие российские облачные сервисы являются самыми надежными.
#USSC_expert
Эксперт УЦСБ Юлия Сонина рассказала, с какими угрозами можно встретиться при использовании облачных сервисов, как безопасно пользоваться облаком и какие российские облачные сервисы являются самыми надежными.
#USSC_expert
🔥7❤4🙊2😍1
Друзья, сегодня мы хотим рассказать вам о новых достижениях наших пентестеров и поздравить старших специалистов по анализу защищенности УЦСБ!
⭐️ Дмитрий Зубарев нашел девять уязвимостей в блоке распределения питания Aten PE6208.
⭐️ Влад Дриев обнаружил две уязвимости в устройствах внутренней связи BAS-IP, за что был внесен в «зал славы разработчика». СVE (Common Vulnerabilities and Exposures – глобальный каталог известных уязвимостей и дефектов безопасности) зарегистрированы здесь и здесь.
Интересный факт:
Из более чем 200 000 CVE более половины принадлежат 50 ведущим мировым поставщикам ПО. Например, Microsoft и Oracle сообщили о более 6000 недостатков в своих продуктах.
#USSC_expert
Интересный факт:
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤4😍3👍2
Какие изменения произошли в законодательстве в сфере ИТ и ИБ за июнь 2024 года?
-Ответили аналитики УЦСБ!
Читайте на нашем официальном сайте:
🔸Персональные данные
Обновлен порядок формирования и ведения автоматизированных и централизованных баз ПДн о пассажирах и персонале транспортных средств, а также определена организация, осуществляющая функции оператора ЕБС.
🔸КИИ
Опубликовано Информационное сообщение, согласно которому детализируется порядок представления субъектами КИИ сведений о результатах присвоения объектам КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий.
🔸Безопасность финансовых организаций
Банк России опубликовал Указания о порядке информационного взаимодействия Банка России с участниками финансового рынка и о порядке обеспечения бесперебойности функционирования платежной системы Банка России.
🔸Стандартизация
Опубликована cправка-доклад за май о ходе работ по плану ТК 362 на 2024 год.
🔸Судебная практика
Также в текущем обзоре рассмотрим судебную практику в области ПДн и КИИ за 2 квартал 2024 года.
#УЦСБ_аналитика
-Ответили аналитики УЦСБ!
Читайте на нашем официальном сайте:
🔸Персональные данные
Обновлен порядок формирования и ведения автоматизированных и централизованных баз ПДн о пассажирах и персонале транспортных средств, а также определена организация, осуществляющая функции оператора ЕБС.
🔸КИИ
Опубликовано Информационное сообщение, согласно которому детализируется порядок представления субъектами КИИ сведений о результатах присвоения объектам КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий.
🔸Безопасность финансовых организаций
Банк России опубликовал Указания о порядке информационного взаимодействия Банка России с участниками финансового рынка и о порядке обеспечения бесперебойности функционирования платежной системы Банка России.
🔸Стандартизация
Опубликована cправка-доклад за май о ходе работ по плану ТК 362 на 2024 год.
🔸Судебная практика
Также в текущем обзоре рассмотрим судебную практику в области ПДн и КИИ за 2 квартал 2024 года.
#УЦСБ_аналитика
👍4❤3🔥1
Собрали вакансии на любой вкус и цвет опыт и навык, чтобы каждый из вас нашёл «ту самую»!
⭐️ Аналитик IDM
Ждём от вас:
•Знание методов сбора и обработки информации, различных способов ее визуализации.
•Навык моделирования бизнес-процессов. Владение инструментами моделирования бизнес-процессов.
•Навык оптимизации бизнес-процессов.
⭐️ Аналитик по информационной безопасности
Ждём от вас:
•Знание нормативно-правовых актов (НПА) в области ИБ.
•Знание российской нормативной базы по ИБ (152-ФЗ, 187-ФЗ, 98-ФЗ, Положения Банка России, ГОСТ Р 57580).
•Понимание и умение объяснить, как должны быть выстроены основные процессы по ИБ в различных типах организаций.
•Развитое аналитическое мышление, умение систематизировать информацию.
⭐️ Пресейл-аналитик
Ждём от вас:
•Знание нормативных правовых актов (НПА) в области ИБ, понимание их иерархии и типов.
•Понимание трендов рынка, проблем потенциальных заказчиков.
•Знание актуальных атак и векторов атак, популярных средств защиты информации на рынке.
•Знание проектного подхода оказания услуг в области ИБ.
⭐️ Главный инженер IDM-проектов
Ждём от вас:
• Опыт внедрения IDM крупным Заказчикам (обследования ПМИ).
• Понимание процессов управления доступом в крупных организациях.
• Понимание RBAC, опыт работы/создания RBAC внутри IDM или отдельных систем.
• Опыт проведения интервью, описания процессов.
• Техническая грамотность (понимание интеграций, AD, БД)
• Английский - достаточный для проведения технических интервью.
• Хорошие коммуникативные навыки, опыт общения с Заказчиками.
Стань частью #USSC_team !
Ждём от вас:
•Знание методов сбора и обработки информации, различных способов ее визуализации.
•Навык моделирования бизнес-процессов. Владение инструментами моделирования бизнес-процессов.
•Навык оптимизации бизнес-процессов.
Ждём от вас:
•Знание нормативно-правовых актов (НПА) в области ИБ.
•Знание российской нормативной базы по ИБ (152-ФЗ, 187-ФЗ, 98-ФЗ, Положения Банка России, ГОСТ Р 57580).
•Понимание и умение объяснить, как должны быть выстроены основные процессы по ИБ в различных типах организаций.
•Развитое аналитическое мышление, умение систематизировать информацию.
Ждём от вас:
•Знание нормативных правовых актов (НПА) в области ИБ, понимание их иерархии и типов.
•Понимание трендов рынка, проблем потенциальных заказчиков.
•Знание актуальных атак и векторов атак, популярных средств защиты информации на рынке.
•Знание проектного подхода оказания услуг в области ИБ.
Ждём от вас:
• Опыт внедрения IDM крупным Заказчикам (обследования ПМИ).
• Понимание процессов управления доступом в крупных организациях.
• Понимание RBAC, опыт работы/создания RBAC внутри IDM или отдельных систем.
• Опыт проведения интервью, описания процессов.
• Техническая грамотность (понимание интеграций, AD, БД)
• Английский - достаточный для проведения технических интервью.
• Хорошие коммуникативные навыки, опыт общения с Заказчиками.
Стань частью #USSC_team !
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 5❤4😍1
Зачем проводить пентест ОКИИ и как обеспечить максимальную эффективность? Какие НПА нужно учитывать при пентесте
ОКИИ?
Дмитрий Зубарев, старший специалист по анализу защищенности УЦСБ, Прохор Садков, руководитель направления анализа защищенности УЦСБ и Евгений Баклушин, заместитель директора Аналитического центра УЦСБ, автор блога BESSEC, поделятся своим обширным опытом!
Готовьте ваши вопросы и регистрируйтесь по ссылке. Ждём встречи!
🎁А посмотреть наш прошлый вебинар «Безопасная разработка ПО для значимых объектов КИИ» можно на официальном YouTube-канале УЦСБ.
#УЦСБ_вебинар
ОКИИ?
Дмитрий Зубарев, старший специалист по анализу защищенности УЦСБ, Прохор Садков, руководитель направления анализа защищенности УЦСБ и Евгений Баклушин, заместитель директора Аналитического центра УЦСБ, автор блога BESSEC, поделятся своим обширным опытом!
Готовьте ваши вопросы и регистрируйтесь по ссылке. Ждём встречи!
🎁А посмотреть наш прошлый вебинар «Безопасная разработка ПО для значимых объектов КИИ» можно на официальном YouTube-канале УЦСБ.
#УЦСБ_вебинар
🔥11⚡1 1
В последнее время мы все больше говорим об автоматизации и роботизации процессов в ИТ-инфраструктуре.
Так, 8 июля в рамках деловой программы выставки ИННОПРОМ-2024 с участием УЦСБ состоялась дискуссия «Автоматизация и роботизация ТЭК: технологии индустрии 4.0 от Полярного круга до бескрайних пустынь».
⭐️ Прочитать, что руководитель направления интеллектуальных инженерных систем УЦСБ Павел Соловьев отметил в рамках данной дискуссии можно здесь.
Сегодня же мы поговорили с Павлом про экономический эффект от проектирования АСУ, а также обсудили, почему Заказчики все чаще обращаются за этой услугой к нам. Все самые интересные ответы читайте в карточках☝️
#USSC_expert
Так, 8 июля в рамках деловой программы выставки ИННОПРОМ-2024 с участием УЦСБ состоялась дискуссия «Автоматизация и роботизация ТЭК: технологии индустрии 4.0 от Полярного круга до бескрайних пустынь».
Сегодня же мы поговорили с Павлом про экономический эффект от проектирования АСУ, а также обсудили, почему Заказчики все чаще обращаются за этой услугой к нам. Все самые интересные ответы читайте в карточках
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍2😍2 1